全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1034|回复: 8
打印 上一主题 下一主题

[美国VPS] 服务器被提权怎么破

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-17 09:56:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 BigBug 于 2024-4-17 10:05 编辑

刚才突然发现 大批量网站被批量挂马  开始还以为是某个cms有漏洞
但是看了下 有个网站啥都没放 域名都没绑定的也被挂马了


可以断定 现在他是通过服务器权限批量生成的代码
现在不知道是通过宝塔进来的 还是服务器漏洞 也没法确定是否在服务器里留下了后门 这种是不是要重装下服务器啊
怎么解决这种问题啊各位大佬


最新更新:
仔细查看了下
更奇怪了
不是每一个网站都被篡改,但是上述截图的那个被篡改的嘴诡异 因为那个网站域名本来就不绑定在这个服务器  里面也没放任何内容
2#
发表于 2024-4-17 09:58:47 | 只看该作者
最好重装吧。。。 这玩意 可难查了
3#
发表于 2024-4-17 09:59:55 | 只看该作者
最好重装系统,是不是最近的XZ漏洞
4#
 楼主| 发表于 2024-4-17 10:24:03 | 只看该作者
ziji自己顶一下吸引注意力
5#
发表于 2024-4-17 10:53:48 | 只看该作者
重装系统,然后每个项目利用docker进行隔离部署,最后如果再被提权,就判断对应容器所在的代码问题。
6#
发表于 2024-4-20 10:22:39 | 只看该作者
扫描下木马,不行就建议重装
7#
发表于 2024-4-20 10:31:36 | 只看该作者
1.改密钥登陆;
2.定时升级
  1. LOG_PATH=/var/log/update.log
  2. echo `date +%Y%m%d%H%M%S` >> $LOG_PATH
  3. echo "" >> $LOG_PATH
  4. dnf update -y >> $LOG_PATH
  5. echo "---------------------------------------------------------------" >> $LOG_PATH
复制代码

3.fail3ban
4.网站防火墙
8#
发表于 2024-4-20 10:40:33 | 只看该作者
服务器重装,
1、只开80、443端口
2、ssh改用密钥登录
3、修改数据库连接端口
4、检查网站源码,最好是全删除了重新安装源码
9#
 楼主| 发表于 2024-4-21 10:53:21 | 只看该作者
Telegramr 发表于 2024-4-20 10:40
服务器重装,
1、只开80、443端口
2、ssh改用密钥登录

ganxie感谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 17:35 , Processed in 0.059152 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表